Aller au contenu

Politique de confidentialité

Date d’entrée en vigueur : 16 juillet 2026

Cette politique de confidentialité explique comment The Corner Factory SA (Up4it, nous, nous ou notre) traite les données personnelles lorsque vous utilisez nos sites Web, nos applications, notre centre d’aide et nos services connexes (ensemble, la plateforme) ou interagissez autrement avec nous.

La Plateforme est conçue autour de la coordination sociale privée dans le monde réel. Cette politique s’applique aux fonctionnalités actuelles. Un élément de feuille de route n’est pas une pratique actuelle en matière de données.

Le contrôleur responsable du traitement décrit dans cette politique est :

The Corner Factory SA, Rue de St-Guérin 6, 1950 Sion, Suisse. UID : CHE-271.016.257. Courriel : support@the-corner.io.

Les données que nous traitons dépendent des fonctionnalités que vous utilisez et des choix que vous faites.

  • Données du compte et de contact : adresse e-mail, informations de connexion, identifiants du compte, âge ou date de naissance si nécessaire pour confirmer l’éligibilité, et préférences du compte.
  • Données du profil : nom d’affichage, photo de profil, biographie, langue et autres champs de profil facultatifs.
  • Données Mood et Moment : titres, descriptions, images, dates, heures, emplacements approximatifs ou précis, exigences, invitations, réponses de participation et instructions de l’organisateur.
  • Données sociales et relatives au public : connexions d’amis, adhésion à Circle, invitations, blocages et choix du public pour le contenu partagé.
  • Communications : messages et autres informations que vous envoyez via les fonctionnalités de communication disponibles dans votre version de la Plateforme.
  • Données de soutien, de sécurité et juridiques : correspondance, rapports, appels, preuves que vous choisissez de fournir et informations nécessaires pour enquêter sur les abus, protéger la sécurité ou répondre à des demandes juridiques.

Ne incluez pas de données personnelles sensibles dans un Mood, un profil Moment ou un message à moins qu’il ne soit nécessaire et approprié pour le public sélectionné.

2.2 Données collectées lorsque vous utilisez la Plateforme

Section intitulée « 2.2 Données collectées lorsque vous utilisez la Plateforme »
  • Données du dispositif et du réseau : Adresse IP, type de dispositif et d’application, système d’exploitation, langue, fuseau horaire et identifiants nécessaires à l’authentification, à la sécurité ou à la livraison fiable.
  • Utilisation et données de journalisation : temps d’accès, pages ou écrans consultés, interactions avec les fonctionnalités, invitations et réponses, journaux d’erreurs, données de crash et événements de sécurité.
  • Données de localisation : localisation approximative dérivée d’une adresse IP et, uniquement lorsque la fonctionnalité le nécessite et que la permission du dispositif est accordée, localisation provenant de votre appareil. Vous pouvez contrôler la localisation du dispositif via les paramètres du système d’exploitation, mais certaines fonctionnalités basées sur la localisation peuvent alors ne pas être disponibles.
  • Cookies et technologies locales : données décrites dans notre politique relative aux cookies.
  • Fournisseurs de connexion : si vous choisissez une méthode de connexion tierce, nous recevons les identifiants et les champs de profil affichés lors de ce flux de connexion.
  • Autres membres et journalistes : une autre personne peut vous inviter, inclure des informations sur vous dans le contenu ou soumettre un rapport concernant une interaction.
  • Autorités publiques et sources de sécurité : où cela est légal et nécessaire pour protéger la Plateforme, respecter la loi ou enquêter sur les abus.

Up4it ne traite actuellement pas les données de carte de paiement, de compte bancaire, de paiement ou de transaction de paiement car il ne propose pas de service de paiement.

3. Pourquoi traitons-nous les données personnelles ?

Section intitulée « 3. Pourquoi traitons-nous les données personnelles ? »

Lorsque le RGPD ou une autre loi exige une base juridique, nous nous appuyons sur les bases ci-dessous, le cas échéant. Les principes suisses de protection des données, y compris la transparence, la proportionnalité, la limitation des finalités et la sécurité, s’appliquent indépendamment.

Nous n’exigeons pas de données de santé, biométriques, religieuses, politiques, d’orientation sexuelle ou d’autres données légalement sensibles comme condition standard de compte. Si une fonctionnalité publiée demande des données sensibles, nous identifierons l’objectif et utiliserons le consentement explicite lorsque cela est requis, ou nous nous appuierons sur une autre base spécifique autorisée par la loi, telle que la protection d’intérêts vitaux ou l’établissement de réclamations légales. Un organisateur qui demande ou utilise indépendamment des données sensibles a des responsabilités distinctes en vertu des normes de confidentialité des participants.

Objectif Données typiques Base légale lorsque nécessaire
Créer et sécuriser un compte ; fournir les fonctionnalités demandées Compte, profil, social, Mood, Moment, communication, données du dispositif Performance de notre contrat avec vous
Afficher le contenu au public que vous sélectionnez et coordonner la participation Profil, social, emplacement, Mood, Moment, données de communication Performance de notre contrat avec vous
Authentifier les utilisateurs, prévenir les fraudes, déboguer et maintenir la sécurité du service Compte, appareil, utilisation, rapports de données Contrat ; intérêts légitimes dans un service sécurisé et fiable ; obligations légales
Appliquer les politiques, examiner les rapports et les appels, et protéger les membres Contenu, communications pertinentes pour un rapport, un compte, une utilisation et les données du rapport Intérêts légitimes en matière de sécurité et d’application ; contrat ; obligations légales ; intérêts vitaux en cas d’urgence
Répondre aux demandes de soutien et de droits sur les données Compte, contact, support, données de vérification Contrat ; obligations légales ; intérêts légitimes dans le traitement correct des demandes
Envoyer des avis de service et des notifications demandées Contact, préférences, données Mood et Moment Contrat ; intérêts légitimes pour les avis de service essentiels
Envoyer du marketing facultatif Données de contact et de préférences Consentement lorsque nécessaire, ou une autre base autorisée par la loi applicable ; vous pouvez vous désinscrire à tout moment
Améliorer la plate-forme en utilisant des informations d’utilisation agrégées ou limitées Données d’utilisation, de dispositifs et de commentaires Intérêts légitimes à l’amélioration du service ; consentement lorsque nécessaire pour les technologies d’analyse facultatives
Établir, exercer ou défendre des réclamations légales et respecter les demandes valides Données sur les comptes, les contenus, l’utilisation, le support, les rapports et les demandes légales Obligations légales ; intérêts légitimes ; établissement ou défense de réclamations légales

Nous ne utilisons pas de contenu provenant de Moods, Moments ou de communications privées à des fins publicitaires. Nous ne prenons pas de décisions qui produisent des effets juridiques ou d’une importance similaire uniquement sur la base du traitement automatisé. Si cela change, nous fournirons les informations légalement requises et les droits de révision avant le début du traitement.

Nous pouvons partager des données personnelles avec les destinataires suivants uniquement pour les fins indiquées :

  • Les membres que vous sélectionnez : en fonction du public, de l’invitation, des paramètres de participation et de la confidentialité pour la fonctionnalité concernée. Pour des raisons de sécurité, un organisateur et des participants confirmés peuvent recevoir des informations raisonnablement nécessaires pour coordonner un Moment.
  • Fournisseurs de services : des entreprises qui fournissent des services d’hébergement, d’authentification, de livraison de communications, de sécurité, de surveillance des erreurs, de support ou d’autres infrastructures sous des restrictions contractuelles.
  • Conseillers professionnels et assureurs : lorsque cela est raisonnablement nécessaire pour des conseils juridiques, des audits, des réclamations, de la sécurité ou de la gestion des risques.
  • Autorités et personnes concernées : lorsque cela est requis ou autorisé par la loi, par un processus juridique valide ou par une réponse de bonne foi à une urgence ou une menace grave. Voir Demandes de l’application de la loi.
  • Une organisation successeure : dans le cadre d’une fusion, d’un financement, d’une réorganisation, d’une insolvabilité ou d’un transfert de toute ou partie de la Plateforme, sous réserve de la confidentialité et des exigences de notification applicables.

Nous ne vendons pas de données personnelles. Nous ne partageons pas de données personnelles avec des tiers pour la publicité comportementale croisée de contextes.

Les membres qui reçoivent les informations d’une autre personne doivent suivre les normes de confidentialité des participants.

La Plateforme est exploitée depuis la Suisse. Les prestataires de services peuvent traiter des données personnelles en Suisse, dans l’Espace économique européen, aux États-Unis ou dans un autre pays identifié dans la fonctionnalité ou l’avis de consentement concernés.

Avant de divulguer des données personnelles à un pays sans une protection adéquate légalement reconnue, nous utilisons une mesure de protection disponible, telle que des clauses contractuelles standard approuvées avec les suppléments suisses ou européens requis, ou une exception juridique spécifique. Vous pouvez demander des informations sur la destination applicable et la mesure de protection en nous contactant.

Les informations que vous choisissez de partager avec un membre peuvent être consultées depuis le pays où ce membre est situé.

6. Caractéristiques de rétention et d’éphémérité

Section intitulée « 6. Caractéristiques de rétention et d’éphémérité »

Nous conservons les données personnelles uniquement pendant la durée raisonnablement nécessaire à l’objectif décrit, en tenant compte des obligations légales, de la sécurité, des litiges et des cycles de sauvegarde techniques.

  • Données du compte et du profil : conservées pendant que le compte est actif, puis supprimées ou anonymisées après une demande de suppression valide, à moins que la conservation continue ne soit nécessaire.
  • Moods et Moments : conçus pour cesser d’être visibles après leur expiration ou fin sélectionnées. L’expiration n’est pas la même que la suppression immédiate de tous les systèmes. Des copies limitées peuvent rester temporairement dans les sauvegardes, les journaux de sécurité, les rapports ou les dossiers juridiques.
  • Données sociales et de participation : conservées tant qu’elles sont nécessaires pour exploiter Amis, Circles, les invitations, les blocages et l’historique de participation, ou jusqu’à ce que le compte ou la relation concernée soit supprimé, sous réserve d’exceptions de sécurité et légales.
  • Registres de soutien, de signalement et d’appel : conservés pendant la durée nécessaire pour résoudre la question, prévenir les abus répétés, démontrer une application équitable, respecter la loi et établir ou défendre des réclamations.
  • Journal des logs techniques et de sécurité : conservés pendant une période limitée en fonction des besoins en matière de sécurité, de fiabilité et d’enquête sur les incidents, puis supprimés ou regroupés à moins qu’un incident ne nécessite une conservation plus longue.
  • Documents juridiques : conservés pour la période requise par la loi ou raisonnablement nécessaire pour une réclamation légale ou une demande de conservation valide.

Lorsque le délai exact ne peut pas être déclaré à l’avance, nous utilisons le délai le plus court compatible avec l’objectif, la sensibilité, le risque et les périodes de limitation ou de rétention applicables. Nous examinons périodiquement les données conservées.

Nous utilisons des mesures techniques et organisationnelles appropriées conçues pour protéger les données personnelles, y compris les contrôles d’accès, la minimisation des données, la transmission sécurisée lorsque cela est approprié, la journalisation, les contrôles de sauvegarde et la réponse aux incidents. Aucun service ne peut garantir une sécurité absolue.

Si une violation des données personnelles se produit, nous la mettrons en évaluation et enverrons un avis à l’autorité compétente et aux personnes concernées, le cas échéant, conformément à la loi en vigueur.

Selon la loi applicable, vous pourriez avoir des droits à :

  • Demander si nous traitons vos données personnelles et si nous en obtenons un accès ;
  • Corriger les données inexactes ou incomplètes ;
  • Demander la suppression, la restriction ou la cessation du traitement ;
  • S’opposer au traitement basé sur des intérêts légitimes ou pour le marketing direct ;
  • Recevoir certains données sous un format portable ;
  • Retirer son consentement à tout moment, sans affecter le traitement légal précédent ;
  • exprimez votre opinion et demandez une évaluation humaine d’une décision individuelle automatisée, si nous en introduisons une ; et
  • Se plaindre auprès d’une autorité compétente en matière de protection des données.

Ces droits peuvent être soumis à des exceptions légales, notamment les droits et la sécurité des autres, le privilège légal, la sécurité et les obligations de conservation des dossiers. Des instructions sont disponibles dans Comment exercer vos droits en tant que titulaire des données.

La Plateforme est destinée aux membres âgés de 13 ans et plus. Les personnes de moins de 13 ans ne peuvent pas créer ou utiliser un compte indépendant. Si nous apprenons qu’un compte de moins de 13 ans a été créé, nous le restreindrons ou le ferons fermer et supprimerons ou limiterons les données associées, sous réserve des obligations de sécurité, de protection des enfants, de demande de droits et de préservation légale.

Les membres âgés de 13 à 17 ans sont des Jeunes Membres. Nous appliquons des paramètres par défaut de protection de la vie privée, fournissons des informations adaptées à l’âge et ne utilisons pas les données personnelles d’un Jeune Membre à des fins de publicité basée sur le profilage. La Politique des Jeunes Membres explique les mesures de sécurité supplémentaires en matière de conception, de contact, de localisation, de signalement et de tutelle qui s’appliquent.

Lorsque le RGPD s’applique et que nous comptons sur le consentement pour traiter les données personnelles d’un enfant en relation avec un service en ligne offert directement à l’enfant, un parent ou un tuteur doit autoriser ce consentement si l’enfant a moins de l’âge fixé par le pays de l’UE ou de l’EEE de l’enfant. Cet âge varie d’un pays à l’autre entre 13 et 16 ans. Cette règle concerne le traitement des données basé sur le consentement ; d’autres bases juridiques et règles nationales peuvent s’appliquer au traitement d’autres données. Nous ferons des efforts raisonnables et proportionnés pour vérifier l’autorisation parentale lorsque cela est requis.

Nous utilisons des mesures d’assurance d’âge proportionnées et respectueuses de la vie privée et ne collectons pas plus d’informations sur l’âge que ce qui est raisonnablement nécessaire pour l’éligibilité et la sécurité. Un parent ou un tuteur peut nous contacter concernant les données d’un enfant. Nous pouvons vérifier l’identité et l’autorité du demandeur, et nous prendrons également en compte la vie privée, la sécurité et les droits applicables du jeune membre.

Les sites et services tiers ont leurs propres pratiques en matière de confidentialité. Veuillez examiner les informations affichées avant de lier un compte, d’autoriser une autorisation de dispositif ou de suivre un lien externe. La politique de Up4it ne régit pas le traitement indépendant d’un tiers.

Vous pouvez nous contacter en premier lieu afin que nous puissions résoudre un problème de confidentialité. Vous avez également le droit de contacter le Commission fédérale suisse de protection des données et de l’information (FDPIC) ou, le cas échéant, l’autorité de protection des données dans le pays où vous vivez, travaillez ou pensez qu’une violation s’est produite.

Nous pouvons mettre à jour cette politique pour refléter les changements dans la loi, la technologie ou la plate-forme. Nous mettrons à jour la date lastUpdate et fournirons un préavis raisonnable des changements matériels. Si un nouveau but nécessite le consentement, nous le demanderons avant d’utiliser les données à cet effet.

Pour les questions de confidentialité, les plaintes ou les demandes de droits, envoyez un courriel à support@the-corner.io avec l’objet Demande de confidentialité, ou écrivez à l’adresse du responsable dans la section 1.